最帮朋友做一个监控程序!用来监控IE(和其它使用了TWebBrowser组件的)浏览器的浏览了那些网站(就是浏览记录)和电脑开机后运行了什么程序!!请大家给点思

  • 主题发起人 主题发起人 nexthot
  • 开始时间 开始时间
N

nexthot

Unregistered / Unconfirmed
GUEST, unregistred user!
最帮朋友做一个监控程序!用来监控IE(和其它使用了TWebBrowser组件的)浏览器的浏览了那些网站(就是浏览记录)和电脑开机后运行了什么程序!!请大家给点思路!!进者有分! ( 积分: 200 )<br />最帮朋友做一个监控程序!用来监控IE(和其它使用了TWebBrowser组件的)浏览器的浏览了那些网站(就是浏览记录)和电脑开机后运行了什么程序!!请大家给点思路!!进者有分!
 
我有现成的,我写的绝对好用.楼主肯买吗.
 
倒!!!!要$$!!!我只想大家提供一下思路!!!不是想要现成的!!!因为没钱啊!!!
 
这个很简单啊,监控程序可以枚举进程,或者查找窗口标题,网页只要获取地址栏就可以了
 
IE使用80端口

hookapi send sendto wassend,wsasendto wsarecv ....判断是否80端口...

电脑开机后运行了什么程序 就hook createprocess, createprocessw,winexec

老兄该不是接了什么活吧 ~呵~

wr960204兄真爱钱啊....不过我也爱...哈哈~~
 
我也有现成的程序啊
 
监控进程我是用驱动在内核做的.比应用层Hook要安全.
网页监控是BHO+HOOK做的.BHO只针对IE.Hook针对其他浏览器.比如傲游等
 
替换http的Asynchronous Pluggable Protocols 只对twebbrowser有用,对firefox没用
 
如果要载本机监视整个局域网的web数据, BHO+HOOK能否达到?
 
整个局域网的话,去网关上打主意吧,很多网关软件都有这功能 的。非网关的话,除非连接网络用的是HUB,不是交换机。
 
看浏览什么网站我觉得应该去找他的上网记录,就是IE地址栏里面的东西,或者历史记录
每隔多少时间找一次保存下来,这样用户清除上网记录也没有用了,他不可能用一会就清除下吧
 
to wr960204:
你所谓的驱动不过是winpcap
关于winpcap的驱动方面的程序我也有..

to satanmonkey:
如果你有一点NetEarth网的原理知识,应该知道,其实局域网的所有数据都流经没每个局域网的网卡,只是每一个网卡只接受和它IP---MAC相同的数据,而过滤掉其它数据.... 也就是说如果你从驱动级别,把网卡设为能够接受所有数据的模式.... 那么你就可以接受整个局域网的数据....至于判断是不是web数据那很简单....
 
不知道为什么wr960204兄总是不愿意说点原理方面的东西..

知而不言,言而不尽...
 
to linuxping:不要在网上随便说别人没有那方面的知识,也许是你自己了解的不全面呢?你说的那种把网卡设置成混杂模式,然后监听整个网络数据包的做法,在现在基于交换机的局域网是行不通的,除非你是网管,把所有包都转发到你要监听的端口。所以我才说用hub的可以,交换机不行。
 
linuxping ,請你去讀一讀交換機原理 和 路由原理,有些話還是不要亂說的好。
 
to wr960204:
你所谓的驱动不过是winpcap
关于winpcap的驱动方面的程序我也有..

linuxping
自作聪明了吧.你应该没有仔细看我的回复吧.
我说进程监控部分是我是用驱动写的.如果你家的winpcap能控制进程是否可以启动我真的无话可说了.
而且浏览器部分我说了使用BHO+HOOK方式的.BHO针对IE,HOOK针对其他浏览器.
WinCap如果做个防火墙/网络监控之类确实是个好东东,可惜这里用不上,而且我也不会用
 
该论坛里面夺得是例子!!!
 
同意 satanmonkey 的说法
 
后退
顶部